锐讯新闻 · 资料整理

任天堂Switch安全漏洞:通过特定场景的二维码扫描可能运行未经授权代码或获取主机信息

根据公开资料,任天堂Switch存在一个安全漏洞,该漏洞要求恶意第三方必须在用户使用相册“发送到智能手机”功能或游玩《马力欧赛车Live:家庭巡回赛》时,扫描屏幕显示的二维码。一旦被扫描,他人有可能在用户的Switch主机上运行未经授权代码或获取主机信息。受影响的是系统固件版本低于23.0.0的Switch主机,任天堂建议用户立即更新至最新系统版本。

锐讯新闻 · 资料整理

根据一份可追溯公开资料,当前确认的信息点是:恶意第三方必须直接扫描Switch主机屏幕或电视屏幕上显示的二维码才能利用该安全漏洞。这个特定的触发条件限定在两个场景:一是用户在使用相册中的“发送到智能手机”功能时;二是用户使用卡丁车游玩《马力欧赛车Live:家庭巡回赛》时,才会出现需要被扫描的二维码。

一旦上述二维码被恶意第三方成功扫描,其潜在影响是他人有可能在用户的Switch主机上运行未经授权的代码,或者获取存储在Switch主机中的信息。这构成了对用户设备安全性的直接威胁。

从技术限制和受影响范围来看,该漏洞并非普遍适用。根据公开资料指出,受影响的是系统固件版本低于23.0.0的Switch主机。同时,需要明确排除的范围是Nintendo Switch2,因为该漏洞无法用于获取Nintendo Switch2上的主机信息。

在流程时间线和应对措施方面,任天堂建议用户采取的关键步骤是:将Switch主机更新至最新系统版本23.0.0。用户可以通过进入HOME菜单,依次选择“系统设置”>“系统”,来查看当前系统版本或执行更新操作。

对于尚未能立即完成系统更新的用户,任天堂提供了临时的安全建议措施。这些措施包括:在相册中的“发送到智能手机”功能使用时,确保第三方无法扫描主机屏幕或电视屏幕上显示的二维码;以及在使用卡丁车游玩《马力欧赛车Live:家庭巡回赛》时,也需警惕第三方对屏幕二维码的扫描。

为了进一步降低风险,公开资料还提供了针对特定场景的行为指导。在相册中的“发送到智能手机”功能使用时,用户应避免使用非自己的智能手机;同时,游玩《马力欧赛车Live:家庭巡回赛》时,也建议用户避免使用非自己的卡丁车。

背景解释方面,此次披露的漏洞性质是依赖于特定操作流程(相册发送或游戏游玩)下屏幕二维码的泄露和扫描。这表明安全风险并非持续存在于主机本身,而是与特定的软件功能调用环节挂钩。

影响分析显示,如果用户未能及时更新系统固件至23.0.0版本,那么在上述特定场景下,设备的安全数据可能会面临被未经授权访问或代码执行的风险。因此,保持系统处于最新状态是当前最关键的防御手段。

读者提示:鉴于此漏洞的触发条件和潜在后果,所有拥有Switch主机的用户应将更新固件视为最高优先级任务。如果无法立即更新,请务必严格遵守任天堂提供的临时安全操作指南,尤其是在涉及屏幕二维码展示的环节进行额外警惕。

信息来源

本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。